國外馳名科技網站Readwrite近日登載簽名為戴維·索博塔(DavidSobotta)的文章稱,今朝諾言卡所利用的磁條手藝存在很是大年夜的安然隱患,生命力仿佛也將走到絕頂。但銀行界和商界還在繼續(xù)鼓動鼓勵消費者利用這類諾言卡,完全置消費者的信息安然于掉落臂。
以下是文章內容摘要:
美國零售商Target往年因為蒙受收集報復打擊而導致大年夜量客戶資料被盜的例子向我們表白,諾言卡所利用的傳統(tǒng)磁條正在更加成為一種不服安的手藝。智妙手機正在成為人們平常付出的首要設備,而我們正處于付出生意手段產生大年夜改變的風口浪尖。不外,今朝尚不清晰的一點是:我們的小我信息是不是會變得加倍安然。

兩大年夜手藝將代替磁條
磁條的缺點在于,一旦其他人拿到了你的諾言卡,他們就具有了所有必需的安然信息來破解這張卡片。諾言卡的16位卡號被壓印在了的卡片證實,并且還被編制進了磁條傍邊。這就便利其他人利用讀卡東西就可以夠輕松獲得卡號,進而進行卡片復制。當然,諾言卡還有別的一個安然特點,即印在諾言卡后背的諾言卡CVC驗證碼(CardVerification Code)。并且,收銀員可能還會在持卡人刷卡時要求本人簽字和出示本人駕照。
Target遭收集報復打擊事務的暴光又揭穿出諾言卡存在的別的一個標題問題:諾言卡會把卡號傳送給商家。我們之前一向覺得這很安然,因為商家會呵護他們本身的內部系統(tǒng)不被進侵。多虧了Target和十年前美國折價連鎖百貨T.J. Maxx等一系列諾言卡數據被盜事務,我們此刻才會對此體味得加倍深進。
今朝,市場上首要有兩大年夜手藝可以完全代替磁條手藝:芯片-PIN碼卡和近程通信(near-field communication,NFC)卡。
在把當局系統(tǒng)營業(yè)外包給蘋果時,我熟諳了一種智能卡片,而芯片-PIN碼卡恰恰是這張智能卡片的繼續(xù)者。這類卡片中裝有一個可以與新型卡片措置器或終端通信的芯片。而NFC則利用短程無線電波與終端進行通信,而消費者只需將卡片接近讀卡器便可以完成付出了。我們將會在新發(fā)行的諾言卡中發(fā)現(xiàn)上述兩種新手藝的利用。
與磁條比擬,芯片-PIN碼和NFC都具有一個共同的優(yōu)勢:起碼在最新發(fā)行的這些諾言卡里,消費者實際上向用戶傳輸的其實不是一個真實的諾言卡卡號,而是一個一次性的標識表記標幟碼。銀行和諾言卡公司可以在另外一端把這個標識表記標幟碼與持卡人的卡號進行匹配,而持卡人的卡號在此過程中其實不會被泄漏,乃至連商家也看不到。
但是,又呈現(xiàn)了別的一個標題問題:采取更安然付出手藝的新型諾言卡卻仍將帶有磁條功能,以便繼續(xù)撐持包含ATM機、加油站和其他進級費用昂揚的付出東西。我們將加倍安然地進行便捷付出。
美國運通(AmericanExpress)的客戶撐持代表向我暗示,他們會很是愿意向我寄送一張新型芯片-PIN碼諾言卡。不外,這張卡仍然會把我的小我信息編制進磁條中。他們重申,我無需為諾言卡盜刷事務負責。
不外,總得有報酬諾言卡盜刷負責任,而零售商很可能成為這個“不利蛋”。今朝,只要遵循磁條諾言卡的刷卡法則,零售商就會在很大年夜程度上獲得有效呵護。而一旦芯片-PIN碼卡獲得遍及普及,那么這一切將產生極大年夜的改變:銀行和諾言卡公司將會把盜刷責任轉嫁給那些仍然承諾客戶刷磁條諾言卡的零售商。
而頗具嘲諷意味的是:美國運通和良多諾言卡發(fā)行公司都偏向于“芯片-簽名”付出編制。也就是說,在利用芯片卡進行付出今后,持卡人需要進行簽名確認,而不是輸進PIN碼。
諾言卡公司的目標不難猜想。芯片-簽名付出編制可能更合適在餐廳里利用,因為辦事員會把賬單出示給消費者。與此同時,這類編制其實不需要商家和消費者從頭進修太多技能。
實體店付出應效仿網上付出
你可能已寄望到:為諾言卡新增安然功能使簡單、快速的刷卡過程變得很是復雜。不外,我們確切沒法再像之前那樣相信磁條手藝了。有人已提出用手機代替諾言卡進行付出??墒?,這一樣面對著很是復雜的標題問題。谷歌曾盡力在零售商鋪里奉行GoogleWallet付出編制,但成果是慘敗而回。而由美國幾家大年夜型電信運營商結合推出的Isis手機錢包也無疾而終。
我其實不覺得用手機代替諾言卡是個好主張。當然手性可以或許安然地呵護本身免遭未經授權的利用,并且我們也能夠或許在其他人破解手機之前對數據進行長途刪除,但事實一旦手機被盜,我們一樣接見會面對暗藏的安然風險。
最終,我們需要的多是一套可以或許將諾言卡和手機進行整合的系統(tǒng)。好比,當進行插卡付出時,我可以輸進一個一次性PIN碼,并把這個PIN碼發(fā)送到我小我的手機上。這就要比每次都利用統(tǒng)一個PIN碼要加倍安然。
將來在實體店進行生意付出的編制很可能會與我們在亞馬遜和iTunes上的付出編制不異。我們點擊“采辦”按鈕,零售商隨后就從我們的賬戶中劃走響應的費用,而小我信息的細節(jié)都在多層數字安然系統(tǒng)中被樊籬掉落了。假定銀即將它們今朝的打算付諸實施的話,它們就會讓消費者在實體店里的付出變得加倍復雜,并且并沒有對安然性有任何的晉升。
這多是讓諾言卡磁條手藝退出汗青舞臺的最好編制。